Is "LuLu Translate" on Firefox Add-ons Safe to Install?

欧路软件 · firefox · v25.9.1

欧路翻译——接入大语言模型的AI时代翻译工具,让翻译变得智能高效。这款功能强大的浏览器插件支持鼠标划词翻译、逐段对照翻译、视频双语字幕翻译以及PDF等主流格式文档翻译等多种实用功能,旨在为用户提供便捷的翻译体验。用户还可以自定义选择翻译引擎,调用欧路AI、DeepSeek等前沿大模型,快速获得精准的翻译结果。同时,插件与欧路词典客户端同步学习记录,提供个性化学习支持。 ==新版本改进== [25.9.1] - 新增 硅基流动和智谱AI大模型免费使用 - 新增 腾讯混元、豆包、Kimi等翻译模型 - 新增 支持在划词弹窗、侧栏中双击查词 - 优化 支持WhatsApp输入框翻译 - 优化 优化部分网站翻译效果 - 修复 段落翻译按快捷键无法切换回原文的问题 - 修复 高亮重点单词会重复段落翻译的问题 - 修复 海外地区用户可以选择谷歌翻译引擎 [25.8.1] - 新增 智谱GLM-4-Flash模型免费使用 - 新增 智能上下文翻译,段落翻译更精准 - 优化 划词弹窗和侧栏加入词库列表菜单 - 优化 翻译样式支持译文透明效果 - 优化 优化部分网站翻译效果 - 修复 深色模式翻译显示问题 [25.7.0] - 新增 支持使用在手机APP中同步后的词库 - 新增 同传支持系统内录,实时翻译速度更快 - 修复 部分用户YouTube字幕丢失的问题 - 修复 深色主题查词显示问题 - 修复 查词无法显示笔记图片问题 [2.1.1] - 修复 双击查词失效的问题 - 修复 部分用户YouTube字幕丢失的问题 - 新增 支持自定义界面主题色 - 新增 支持再次按Shift隐藏段落翻译 - 改进 支持翻译结果流式输出 - 改进 支持拖动调整YouTube字幕框位置 - 改进 相同重点单词每页最多高亮3次 - 改进 改进网站翻译兼容问题 [2.1.0] - 修复 部分用户YouTube字幕丢失的问题 - 新增 支持自定义界面主题色 - 新增 支持再次按Shift隐藏段落翻译 - 改进 支持翻译结果流式输出 - 改进 支持拖动调整YouTube字幕框位置 - 改进 相同重点单词每页最多高亮3次 - 改进 改进网站翻译兼容问题 [2.0.9] - 新增 支持自定义界面主题色 - 新增 支持再次按Shift隐藏段落翻译 - 改进 支持翻译结果流式输出 - 改进 支持拖动调整YouTube字幕框位置 - 改进 相同重点单词每页最多高亮3次 - 改进 改进网站翻译兼容问题 - 修复 部分用户YouTube字幕丢失的问题 [2.0.7] - 新增 支持生词本高亮忽略已掌握单词 - 改进 支持高亮单词右侧显示精简释义 - 改进 优化带HTML元素的文本翻译效果 - 改进 优化高亮单词简明解释窗口 - 改进 优化翻译时的内存占用 [2.0.4] - 新增 支持网页翻译后仅显示译文模式 - 新增 支持在单词释义弹窗中直接编辑笔记 - 新增 文档翻译支持直接导出 docx、pptx、xlsx 格式 - 新增 文档翻译支持自定义发音引擎朗读原文和译文 - 改进 优化 YouTube、X、arXiv 等网站翻译效果 - 改进 优化 YouTube 视频字幕断句问题 - 改进 修复重点单词高亮总会显示释义问题 [2.0.1] - 新增 翻译引擎支持自定义第三方大语言模型 - 新增 支持添加DeepSeek V3作为翻译引擎 - 新增 全新PDF翻译引擎,支持对照阅读和沉浸式阅读 - 新增 文档翻译支持Epub、docx等多种格式 - 新增 支持在使用DeepSeek R1模型时,显示思考过程 - 新增 翻译功能支持调用本地Ollama大模型引擎 - 改进 改进网站翻译兼容问题 [2.0.0] - 新增 翻译引擎支持自定义第三方大语言模型 - 新增 支持添加DeepSeek V3作为翻译引擎 - 新增 全新PDF翻译引擎,支持对照阅读和沉浸式阅读 - 新增 文档翻译支持Epub、docx等多种格式 - 改进 改进网站翻译兼容问题 [1.4.0] - 支持自定义提示词风格 [1.3.1] - 支持更多第三方翻译模型 - 优化网站兼容问题 [1.3.0] - 支持最新 gpt-4o-mini 模型 [1.2.8] - 在手机上使用插件时,支持单击查词功能 [1.2.5] - 更新第三方翻译引擎 [1.2.2] - 新增 小牛翻译、GPT-4o、Deepseek等翻译引擎 - 新增 视频翻译可以区分网站单独开启或关闭 - 新增 重点单词支持自动发音 - 新增 PDF阅读支持划词翻译 [1.2.1] - AI语境整合到AI解释中 [1.1.9] - 划词搜索新增 「语境」,更好理解上下文(限时免费) [1.1.6] - 新增 PDF分屏翻译功能 - 新增 支持扫描格式PDF文件翻译 - 改进PDF文件阅读功能 - 允许自定义AI翻译引擎的地址 ==插件主要功能介绍== 📰 网页翻译 - 一键快速翻译网页,双语逐段对照,轻松对比原文与译文; - 划选生词查看释义,配合AI语境分析,帮助精确理解单词; - 根据设置的词汇等级,高亮显示重点单词,助力词汇积累; - 支持翻译输入框内容,灵活设置目标语言、分割符及触发键。 🎞 视频字幕翻译 - 支持主流在线视频平台(如油管、B站等)自动生成双语字幕; - 选中字幕生词查看释义,配合AI语境分析,帮助精确理解单词。 📚 在线文本翻译 - 实时翻译,覆盖全球主要语言,助力无障碍跨语言交流; - 支持自定义术语库,匹配领域用词,更符合专业翻译要求。 📃 免费PDF文档翻译 - 采用沉浸式翻译排版,原文、译文对照呈现,方便阅读学术论文、技术手册等; - 可灵活设置译文字体、颜色等样式,打造专属的个性化阅读界面; - 支持一键导出双语对照翻译文档,方便后续的保存、分享和使用。 💡 翻译引擎&风格自定义 - 搭载数款前沿大模型引擎,可自行配置API KEY。深度理解复杂文本,重新定义智能翻译边界; - 内置丰富官方翻译风格(口语化、书面化、分段解析翻译等),支持自定义翻译风格提示词。

Risk Assessment

Pending
0
out of 100
MINIMAL

0 security findings detected across all analyzers

Firefox extension requesting 9 permissions

No Threats Detected

This extension passed all security checks

About This Extension

欧路翻译——接入大语言模型的AI时代翻译工具,让翻译变得智能高效。这款功能强大的浏览器插件支持鼠标划词翻译、逐段对照翻译、视频双语字幕翻译以及PDF等主流格式文档翻译等多种实用功能,旨在为用户提供便捷的翻译体验。用户还可以自定义选择翻译引擎,调用欧路AI、DeepSeek等前沿大模型,快速获得精准的翻译结果。同时,插件与欧路词典客户端同步学习记录,提供个性化学习支持。 ==新版本改进== [25.9.1] - 新增 硅基流动和智谱AI大模型免费使用 - 新增 腾讯混元、豆包、Kimi等翻译模型 - 新增 支持在划词弹窗、侧栏中双击查词 - 优化 支持WhatsApp输入框翻译 - 优化 优化部分网站翻译效果 - 修复 段落翻译按快捷键无法切换回原文的问题 - 修复 高亮重点单词会重复段落翻译的问题 - 修复 海外地区用户可以选择谷歌翻译引擎 [25.8.1] - 新增 智谱GLM-4-Flash模型免费使用 - 新增 智能上下文翻译,段落翻译更精准 - 优化 划词弹窗和侧栏加入词库列表菜单 - 优化 翻译样式支持译文透明效果 - 优化 优化部分网站翻译效果 - 修复 深色模式翻译显示问题 [25.7.0] - 新增 支持使用在手机APP中同步后的词库 - 新增 同传支持系统内录,实时翻译速度更快 - 修复 部分用户YouTube字幕丢失的问题 - 修复 深色主题查词显示问题 - 修复 查词无法显示笔记图片问题 [2.1.1] - 修复 双击查词失效的问题 - 修复 部分用户YouTube字幕丢失的问题 - 新增 支持自定义界面主题色 - 新增 支持再次按Shift隐藏段落翻译 - 改进 支持翻译结果流式输出 - 改进 支持拖动调整YouTube字幕框位置 - 改进 相同重点单词每页最多高亮3次 - 改进 改进网站翻译兼容问题 [2.1.0] - 修复 部分用户YouTube字幕丢失的问题 - 新增 支持自定义界面主题色 - 新增 支持再次按Shift隐藏段落翻译 - 改进 支持翻译结果流式输出 - 改进 支持拖动调整YouTube字幕框位置 - 改进 相同重点单词每页最多高亮3次 - 改进 改进网站翻译兼容问题 [2.0.9] - 新增 支持自定义界面主题色 - 新增 支持再次按Shift隐藏段落翻译 - 改进 支持翻译结果流式输出 - 改进 支持拖动调整YouTube字幕框位置 - 改进 相同重点单词每页最多高亮3次 - 改进 改进网站翻译兼容问题 - 修复 部分用户YouTube字幕丢失的问题 [2.0.7] - 新增 支持生词本高亮忽略已掌握单词 - 改进 支持高亮单词右侧显示精简释义 - 改进 优化带HTML元素的文本翻译效果 - 改进 优化高亮单词简明解释窗口 - 改进 优化翻译时的内存占用 [2.0.4] - 新增 支持网页翻译后仅显示译文模式 - 新增 支持在单词释义弹窗中直接编辑笔记 - 新增 文档翻译支持直接导出 docx、pptx、xlsx 格式 - 新增 文档翻译支持自定义发音引擎朗读原文和译文 - 改进 优化 YouTube、X、arXiv 等网站翻译效果 - 改进 优化 YouTube 视频字幕断句问题 - 改进 修复重点单词高亮总会显示释义问题 [2.0.1] - 新增 翻译引擎支持自定义第三方大语言模型 - 新增 支持添加DeepSeek V3作为翻译引擎 - 新增 全新PDF翻译引擎,支持对照阅读和沉浸式阅读 - 新增 文档翻译支持Epub、docx等多种格式 - 新增 支持在使用DeepSeek R1模型时,显示思考过程 - 新增 翻译功能支持调用本地Ollama大模型引擎 - 改进 改进网站翻译兼容问题 [2.0.0] - 新增 翻译引擎支持自定义第三方大语言模型 - 新增 支持添加DeepSeek V3作为翻译引擎 - 新增 全新PDF翻译引擎,支持对照阅读和沉浸式阅读 - 新增 文档翻译支持Epub、docx等多种格式 - 改进 改进网站翻译兼容问题 [1.4.0] - 支持自定义提示词风格 [1.3.1] - 支持更多第三方翻译模型 - 优化网站兼容问题 [1.3.0] - 支持最新 gpt-4o-mini 模型 [1.2.8] - 在手机上使用插件时,支持单击查词功能 [1.2.5] - 更新第三方翻译引擎 [1.2.2] - 新增 小牛翻译、GPT-4o、Deepseek等翻译引擎 - 新增 视频翻译可以区分网站单独开启或关闭 - 新增 重点单词支持自动发音 - 新增 PDF阅读支持划词翻译 [1.2.1] - AI语境整合到AI解释中 [1.1.9] - 划词搜索新增 「语境」,更好理解上下文(限时免费) [1.1.6] - 新增 PDF分屏翻译功能 - 新增 支持扫描格式PDF文件翻译 - 改进PDF文件阅读功能 - 允许自定义AI翻译引擎的地址 ==插件主要功能介绍== 📰 网页翻译 - 一键快速翻译网页,双语逐段对照,轻松对比原文与译文; - 划选生词查看释义,配合AI语境分析,帮助精确理解单词; - 根据设置的词汇等级,高亮显示重点单词,助力词汇积累; - 支持翻译输入框内容,灵活设置目标语言、分割符及触发键。 🎞 视频字幕翻译 - 支持主流在线视频平台(如油管、B站等)自动生成双语字幕; - 选中字幕生词查看释义,配合AI语境分析,帮助精确理解单词。 📚 在线文本翻译 - 实时翻译,覆盖全球主要语言,助力无障碍跨语言交流; - 支持自定义术语库,匹配领域用词,更符合专业翻译要求。 📃 免费PDF文档翻译 - 采用沉浸式翻译排版,原文、译文对照呈现,方便阅读学术论文、技术手册等; - 可灵活设置译文字体、颜色等样式,打造专属的个性化阅读界面; - 支持一键导出双语对照翻译文档,方便后续的保存、分享和使用。 💡 翻译引擎&风格自定义 - 搭载数款前沿大模型引擎,可自行配置API KEY。深度理解复杂文本,重新定义智能翻译边界; - 内置丰富官方翻译风格(口语化、书面化、分段解析翻译等),支持自定义翻译风格提示词。

No Findings

All security checks passed

AI Security Report

AI Security Analysis: LuLu Translate

Analysis generated: 2025-12-11T21:03:53+13:00
Model: gemini-3-pro-preview


Quick Facts

Property Value
UUID b95f72c9-7e7d-5d66-aa32-3704afea9ab2
Type firefox
Version
Users 2468
Risk Score 100.0/100 (CRITICAL)
Malware Detected ⚠️ Yes
Secrets Exposed ✅ No
Critical Vulns ✅ No

AI Analysis

Executive Summary

LuLu Translate presents a CRITICAL security risk and should be considered unsafe for use in any corporate or personal environment. The analysis indicates a high probability that this extension acts as a vehicle for malware, specifically exhibiting behaviors associated with system persistence, registry modification, and arbitrary command execution—capabilities that are completely unnecessary for a translation tool. The extension has been flagged with a maximum risk score of 100/100, and immediate removal is required.

Threat Assessment

The security posture of "LuLu Translate" is severely compromised. The analysis reveals a pattern of behavior consistent with a Trojan or a compromised software supply chain artifact.

1. System Integrity Violation Risks:
The most alarming findings are the multiple YARA matches for postinstall_registry_modification, postinstall_system_command, and postinstall_persistence_mechanism. Standard Firefox WebExtensions operate within a sandbox and should not attempt to modify the Windows Registry or execute system-level commands. These signatures suggest the extension may be attempting to escape the browser sandbox, likely via a bundled Native Messaging host or by exploiting vulnerabilities, to establish a permanent foothold on the host operating system.

2. Excessive Network Activity (C2/Ad-Fraud):
The extension contains over 4,000 Indicators of Compromise (IOCs). A legitimate translation extension typically communicates with a handful of specific API endpoints (e.g., Google Translate, DeepL). The presence of thousands of network indicators suggests the extension is either:

  • Part of a botnet communicating with Command & Control (C2) infrastructure.
  • Engaging in massive ad-fraud or click-fraud.
  • Harvesting user browsing data and exfiltrating it to a wide network of collectors.

3. Obfuscation and Evasion:
The presence of obfuscation findings alongside crypto_operations indicates an intentional effort to hide the extension's logic from analysis. While encryption is valid for data privacy, when combined with "file manipulation" and "system commands," it is a strong indicator of malicious payload delivery (e.g., ransomware or spyware).

Risk Justification

The calculated Risk Score of 100.0/100 is JUSTIFIED and accurate.

  • Severity of Capabilities: The findings indicate capabilities (Registry modification, System Command execution) that are indistinguishable from malware.
  • Lack of Business Justification: There is no legitimate reason for a simple translation tool to require file system manipulation or persistence mechanisms.
  • Volume of Indicators: The sheer volume of findings (4604) and the specific combination of obfuscation + system manipulation + network flooding creates a threat profile that cannot be ignored.
  • Unverified Publisher: The developer "欧路软件" is unverified, providing no accountability for the malicious activity.

Key Findings

  • Malware Signatures (Persistence & Registry): Multiple high-severity matches for postinstall_persistence_mechanism and postinstall_registry_modification. This indicates code designed to ensure the malicious payload survives system reboots.
  • Arbitrary Code Execution: Matches for postinstall_system_command and postinstall_file_download suggest the extension can download external payloads and execute them on the user's machine.
  • Massive IOC Count: 4,288 network/domain indicators found. This is highly abnormal for a utility extension and suggests involvement in a large-scale malicious network or ad-fraud ring.
  • Obfuscated Crypto Operations: The extension uses obfuscated code to perform cryptographic operations, likely to hide the decryption of malicious payloads or the encryption of exfiltrated data.

Recommendations

  1. IMMEDIATE REMOVAL: Uninstall "LuLu Translate" from all browsers immediately.
  2. BLOCKLISTING: Add the Extension UUID (b95f72c9-7e7d-5d66-aa32-3704afea9ab2) to the organization's browser management blocklist (Group Policy/MDM).
  3. ENDPOINT SCANNING: Initiate a full anti-malware scan on any endpoint where this extension was installed. The "persistence" and "file manipulation" findings suggest the extension may have dropped files onto the host OS.
  4. NETWORK BLOCKING: If the specific IOC list is available from the raw data, ingest these domains into the firewall/DNS filter blocklists.
  5. CREDENTIAL ROTATION: As a precaution, users who had this extension installed while logging into sensitive portals should rotate their credentials, as the extension has full access to page content (DOM).

Mitigation Strategies

There are no viable mitigation strategies for this extension.
Due to the presence of malware signatures indicating system-level compromise attempts (registry/persistence), the risk cannot be mitigated by restricting permissions. The extension is fundamentally unsafe. Users requiring translation services should switch to reputable alternatives from verified publishers (e.g., Google Translate, DeepL, or Microsoft Translator).

Confidence Assessment

Confidence Level: 80% (High)

The confidence level is high due to the specificity of the YARA rules triggered. Rules like postinstall_registry_modification are rarely triggered by benign code in the context of a browser extension. The only factor preventing a 100% confidence score is the lack of manual source code review to confirm if these are active exploits or dormant code fragments included via a compromised third-party library (supply chain pollution). However, from a defensive standpoint, the distinction is irrelevant; the risk remains critical.


Disclaimer

This analysis was generated by an AI model and should be reviewed by security professionals. The findings are based on automated security scanning and may include false positives. Always verify critical findings manually before taking action.

Frequently Asked Questions